sql注入专辑-6-手工注入sql字典

注意点

burp暴力破解,sql注入,自己写字典注意的地方,这个字典也就是探测探测有没有注入点,别的也不行,主要是自动化操作,多线程,快,比自己测高效,但字典得写对

1 选择哪个攻击模式

第四个,交叉组合,不重不漏
在这里插入图片描述

2 几个变量

思考变量,加在哪里,加在哪个包

5个变量,格式是:§ 1 § § 2 § § 3 § § 4 § § 5 §

在这里插入图片描述

3 字典具体怎么写

在这里插入图片描述

4 测试结果

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_48776804/article/details/113807645